Basta visitare una pagina web creata ad hoc per far prendere il controllo di un iPhone sfruttando sei vulnerabilità zero-day presenti in iOS 18, mediante le quali è possibile installare almeno tre malware o avviare attività di raccolta dati senza lasciare tracce evidenti.
I ricercatori di Google, iVerify e Lookout, che hanno trovato una conferma anche in alcune dichiarazioni di Apple, hanno individuato e descritto una catena di exploit denominata DarkSword, in grado di colpire gli iPhone con iOS da 18.4 a 18.6.2. Il problema riguarda una quota ancora significativa di dispositivi: iOS 18 è installato su circa il 20% degli iPhone recenti, secondo gli ultimi dati diffusi da Apple.
Sfruttando una serie di vulnerabilità, DarkSword è in grado di prendere di mira gli iPhone da remoto semplicemente inducendo la vittima a visitare una pagina web compromessa con Safari. Questo tipo di attacco, noto come watering hole, sfrutta siti legittimi violati o pagine costruite ad hoc per colpire target specifici.
Una volta eseguito, l’exploit consente di accedere a una quantità molto ampia di dati: foto, password, messaggi iMessage, WhatsApp e Telegram, cronologia di navigazione, dati del Calendario e delle Note, fino alle informazioni dell’app Salute. In molti casi l’attività avviene sfruttando processi legittimi del sistema, rendendo più difficile individuare l’intrusione.
Secondo quanto riferito da Wired, la catena di exploit sarebbe già stata utilizzata in campagne reali. Tra i gruppi coinvolti figurano gli attori russi identificati come UNC6353, già collegati ad attacchi contro utenti ucraini con il toolkit Coruna, e un altro gruppo (UNC6748) che ha preso di mira utenti in Arabia Saudita. In altri casi sono stati osservati attacchi contro utenti legati al mondo delle criptovalute e in diverse aree tra Medio Oriente e Asia.
Proprio Coruna ha una storia particolare: si tratta di uno strumento sviluppato in ambito militare e successivamente finito sul mercato nero, da cui si è diffuso tra diversi gruppi criminali. Anche DarkSword sembra seguire un percorso simile, con varianti utilizzate da più attori, inclusi fornitori di strumenti di sorveglianza.
Gli esperti sottolineano come questi strumenti stiano abbassando la complessità necessaria per portare attacchi avanzati contro smartphone, rendendo più accessibili operazioni che in passato richiedevano risorse molto più elevate. Un aspetto critico è che l’utente non ha strumenti evidenti per accorgersi dell’attacco.
Apple, consepevole del problema, ha confermato che queste tecniche funzionano solo su versioni non aggiornate del sistema operativo e ha ribadito che mantenere i dispositivi aggiornati è la misura più importante per garantire la sicurezza.
Come proteggersi
Apple ha rilasciato le patch per le vulnerabilità in maniera progressiva a partire da iOS 18.6. Le versioni più recenti del sistema operativo, a partire da iOS 26, risultano già protette da queste catene di exploit.
Il consiglio è installare l’ultima versione disponibile del sistema operativo, attualmente iOS 26.3.1. Per chi non può aggiornare a iOS 26, Apple ha distribuito anche un aggiornamento dedicato, iOS 18.7.6, pensato proprio per bloccare questo tipo di attacchi.
Per tutte le notizie sulla sicurezza informatica rimandiamo alla sezione dedicata di macitynet.













